|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
|
Опции темы | Поиск в этой теме |
19.05.2013, 21:20 | #31 |
Высокая репутация
СуперМодератор
Регистрация: 27.07.2008
Сообщений: 15,646
|
Не, трафик точно никто не хранит. Вы представляете, сколько они трафика перегоняют? Максимум общее кеширование, но не весь трафик каждого пользователя... Или если даже предположить, что такой трафик сохраняется, то найти быстро нужный нам контент будет проблематично. Либо тогда надо признать, что наши провайдеры есть мега-крутой поисковик, который обойдет и гугл, и яндекс вместе взятые, да и количество проиндексированного будет во много раз больше. Короче, это бред.
E-Mail: arigato.freelance@gmail.com
|
20.05.2013, 09:58 | #32 | |||||
Участник клуба
Регистрация: 11.08.2012
Сообщений: 1,226
|
Цитата:
Цитата:
На этом скриншоте я зашёл в блог Медведева. Как видите у меня запрещены скрипты от гугла и кукисов пока нет. Я разрешаю все запросы, и опа! Появляется кукис от гугла. Наш кулхацкер по-любому раньше(без прокси) заходил на один из сайтов с гуглоскриптами(а таких много) и гугл сохранил его настоящий IP адресс. Теперь он заходит в блог Медведва и гугл сохраняет его новый адресс. Нам остаётся только взять эту информацию у гугла. Вот и всё. Вам может показаться способ трудным и неэффективным, но он реально работает. Цитата:
Вы возможно не знали, но помимо куков, юзер агента и ип адреса, отсылается ещё куча информации. Посмотрите зздесь и здесь. А вы реально пробовали? Цитата:
Во-вторых, реклама вовсе не нужна(см. пример выше). В-третьих, блог Медведева находится в livejournal.com. А они могут размещать там хоть что. Цитата:
Последний раз редактировалось Kix.IV; 20.05.2013 в 10:02. |
|||||
20.05.2013, 10:33 | #33 |
Старожил
Регистрация: 13.07.2012
Сообщений: 6,342
|
|
20.05.2013, 10:59 | #34 |
Форумчанин
Регистрация: 25.09.2009
Сообщений: 525
|
Думаю если хакер собирается сделать что-то плохое и ожидает что его будут реально за это искать он может приложить чуть больше усилий чем тупо запуск браузера...
например он может использовать свои "чистые" запросы - без кукисов, без загрузки рекламы, без картинок, без скриптов и т.п это собственно решает половину проблем |
20.05.2013, 13:35 | #35 | ||||||
Высокая репутация
СуперМодератор
Регистрация: 27.07.2008
Сообщений: 15,646
|
Цитата:
Цитата:
Цитата:
Ну и даже если все максимально благоприятно для вас, что вы могли отработать скрипты в браузере хакера, то возникает вопрос, а делается ли это на сайте правительства или блоге Менделя? Скорее всего ничего такого нет, а задним числом вы уже не сможете получить данную (кстати, бесполезную) инфу, так как поезд уже ушел. Да, как-то прописывал фигню в User-Agent. А с чего вдруг должны возникнуть проблемы с поддельным агентом? Эта информация сайтами максимум для статистики используется. В крайнем случае можно в агент прописать данные реального браузера, только совершенно не своего. Жду пруф на то, что гугл все сохраняет. Цитата:
Цитата:
Цитата:
E-Mail: arigato.freelance@gmail.com
|
||||||
20.05.2013, 15:49 | #36 | |||||
Участник клуба
Регистрация: 11.08.2012
Сообщений: 1,226
|
Цитата:
Пруф. Только читайте внимательнее. Цитата:
Не столь эффективно, но шанс есть. Особенно если у вас юзер агент будет "Hello world!" Цитата:
К тому же, я не думаю, что в сети много пользователей с User-agent "Hello world!" Цитата:
Цитата:
Argiato, вы вообще клоните куда-то не туда. Я ведь сразу написал написал, что вычислить легко, если кулхацкер ничего кроме прокси не менял в настройках. Вообще есть уникальный метод, но им воспользоватся смогут лишь спец.службы типа интерпола. Поскольку они имеют доступ к базам многих провайдеров, то они могут "раскрутить" цепочку прокси. |
|||||
20.05.2013, 19:01 | #37 | |||
Высокая репутация
СуперМодератор
Регистрация: 27.07.2008
Сообщений: 15,646
|
Для меня странно, зачем он это все сохраняет. То есть столь подробная информация никак не нужна для рекламы или поисковика, она избыточна, больше похоже на чистую слежку за пользователями. Тем более, что все это делается без согласия самого пользователя. В политике конфиденциальности сказано, что
Когда вы используете наши службы или просматриваете содержание, предоставленное с помощью Google, некоторые ваши действия могут автоматически сохраняться в журналах серверов.Однако на самом деле сохраняется и когда я не использую их службы, и когда я просматриваю содержание, не предоставленное с помощью гугла, а просто захожу на любой сайт, где подключаются их скрипты, а об этом факте на конкретном сайте мне ничего не известно, ни кто моего разрешения не спрашивает. Вообще говоря, за такие действия можно было бы и засудить, даже статья есть типа сбора сведений о личной жизни человека или что-то такое. Цитата:
Цитата:
Цитата:
Вообще-то у нас задача стояла найти хакера, а что именно он использовал мы заранее знать не можем. Будем это узнавать по ходу дела. E-Mail: arigato.freelance@gmail.com
Последний раз редактировалось Arigato; 20.05.2013 в 19:04. |
|||
20.05.2013, 20:44 | #38 | ||||
Участник клуба
Регистрация: 11.08.2012
Сообщений: 1,226
|
Цитата:
Может быть им просто приятно ощущать своё могущество? Цитата:
Да и к тому же, куда нам, простым смертным, тягаться с корпорацией добра? Цитата:
Цитата:
|
||||
20.05.2013, 23:37 | #39 | |
Высокая репутация
СуперМодератор
Регистрация: 27.07.2008
Сообщений: 15,646
|
Цитата:
Каким образом это видно по IP? Мы можем в качестве прокси использовать туже бабушку с трояном. Как по IP этой бабушки вы узнаете о том, что это не она сама на сайты заходила? E-Mail: arigato.freelance@gmail.com
|
|
21.05.2013, 08:07 | #40 | |
Старожил
Регистрация: 13.07.2012
Сообщений: 6,342
|
Цитата:
Все, о чем мы говорим, это чистые спекуляции - мы не знаем что отслеживается и что сохраняется. |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
this - кто он и зачем? | Kasper1 | JavaScript, Ajax | 10 | 05.03.2011 08:40 |
программа создает блоксхемы | powerlifting | Фриланс | 3 | 13.07.2009 11:28 |
Кто сможет разъяснить как и зачем использовать виртуальные функции в C++? | Dunhil | Помощь студентам | 5 | 20.12.2007 14:19 |
Кто знает, какие есть бесплатные программы создания инсталлов? | Роман Радер | Софт | 6 | 11.02.2007 20:53 |
кто хочет бесплатные скрипты? | Sjava | Свободное общение | 9 | 17.11.2006 07:26 |